给您的系统装个坚固的防盗门

    随着网络的发展,越来越多的网络应用如:电子政务、电子商务、网上银行、网络交易、电子信件等,对人们的生产、工作、学习、生活等产生了全面而深刻的影响。越来越多的重要信息在网络上传输,一旦出现涉密、破坏的事件,将产生严重后果,这使得网络信息安全问题日益突出。如何在推动社会信息化进程中加强网络与信息安全管理,维护各方的根本益和社会和谐稳定,促进经济社会的持续健康发展,成为我们在信息化时代必须认真解决的一个重大问题。
针对以上场景,需要建立一套安全防护系统,为用户提供统一、安全的身份认证服务,并根据用户提交的身份不同而分配不同的权限,以达到权限最小化分配。由于业务系统都是独立部署,并且运行在不同的平台上。因此,在确保业务系统能够独立运行的前提下解决统一身份认证、统一授权的问题,需要满足以下的需求:
    应用保护
    由于应用的复杂性和多样性,需要对使用不同协议的应用进行保护。除了支持应用层的常用协议外,还要支持所有使用TCP、UDP 协议的应用,甚至有些时候还需要将整个IP 全部对用户开放。
    身份认证
    除了传统的用户名/口令认证外、必须提供高强度的身份认证方式,如PKI/CA 数字证书等,以确保登录的用户确实为授权的个体,消除未授权用户非法访问的风险。同时,要与用户现有的用户管理系统(如AD、LDAP、RADIUS等)相结合,并能做到数据同步。在安全性要求更高的场合里,还需要对登录用户的硬件信息进行认证。
    访问控制
    允许用户定义合适的安全策略,可以有效保护对专用网络系统及应用的访问,可以根据用户的不同身份来确定其访问权限。
    链路加密
    使用密码技术和隧道协议来提供网络的保密性、认证性及信息完整性。
责任认定
    可以通过提供的个人信息及计算机硬件信息来综合认证用户的身份,并可以记录下其访问应用的情况,实现不可抵赖特性。当出现安全事故时,也可以确保合法用户不会被任何非法访问事件所牵连。端口或IP 的应用系统保护
    高强度的传输链路加密
    对用户接入应用系统的行为进行全方位监控、追踪和审计
    该产品基于开放的标准开发,具备良好的兼容性和可扩展性,全面支持PKI/CA(公钥基础设施)系统,实现边界接入网络安全的整体解决方案。
    吉大正元身份认证网关采用PKI 技术,通过加密、认证等技术手段,实现用户身份的确认和访问控制;保证信息传输过程中的机密性、完整性、抗抵赖性和可信性。针对系统设计的安全需求,网关系统通过身份安全、数据存储安全、安全审计、备份和恢复等方面的设计和实现,解决系统运行中需要的安全需求,去除安全隐患,多方面进行全面、系统的安全性设计。简要描述如下:
    管理员可以采用数字证书认证,并通过加密通道进行网关管理。
    系统运行采用安全设计
单一服务端口
    系统采用单一服务端口,关闭不需要的服务,避免外界攻击。
操作系统安全
    操作系统的安全性是计算机网络系统安全的基础,因此,研制具有安全机制的最小linux 系统内核,加强对吉大正元身份认证网关的安全控制,是增强信息系统总体安全性的核心一环。为此,在linux 操作系统内核的设计中,采取了如下的安全技术:
    a) 将系统的内核按吉大正元身份认证网关的需要进行必要的定制,并对操作系统进行必要的裁剪,只保留吉大正元身份认证网关需要的最小功能。
    b) 为了防止各类用户意外或恶意杀掉至关重要的系统进程,本系统提供进程保护机制。
使用智能密码钥匙存储数字证书
    系统中采用智能密码钥匙作为终端密码设备,同时也是用户数字证书的存储设备。智能密码钥匙可以存储用户的数字证书及其对应的私钥,同时由其特性保证密钥信息不可导出,从而保证了用户密钥的安全性。另外,智能密码钥匙通过PIN 码来进行使用授权,如果连续输入PIN 码错误次数过多就会自动锁死,这保证了智能密码钥匙中存储的用户私钥的使用安全性。

(责任编辑:adminadmin2008)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

如何使用Direct Console User Interface解

如何使用Direct Console User Interface解决棘手问题

对于管理员来说,很少会遇到不能使用vCenter Server管理主机的情况,但是即便真的出现...[详细]

如何解决物联网应用难题

如何解决物联网应用难题

2003年,全球仅有5亿多台联网设备,人均只有0.08台,也就是说平均每人只有0.02台设备...[详细]

网络攻击检测:五大致命弱点和解决办法

网络攻击检测:五大致命弱点和解决办法

IT安全如今已不再是保卫(不存在的)边界,而是保护公司的受攻击面。而云、移动性、BYOD...[详细]

企业客户应该对安全厂商提出的三个问题

企业客户应该对安全厂商提出的三个问题

作为一个安全行业的客户,怎么知道什么样的技术、产品和服务将会满足自身的需求?本文...[详细]

企业面临的六大安全问题及解决方案

企业面临的六大安全问题及解决方案

本文中,IT安全专家讨论安全漏洞的主要原因,并建议企业如何规避风险。 事实上,根据T...[详细]

返回首页 返回顶部